Zusammenfassung der Ressource
Ingenieria Social
- Definicion
- práctica de obtener
información confidencial a
través de la manipulación de
usuarios legítimos.
- Marco del proyecto
- objetivo - analisis - generar vector- ejecutar vector
- Tipos de ingeniero
sociales
- Hackers.
Probadores de
seguridad. - Espías.
Ladrones de
identidad.
Empleados
descontentos.
Artistas del timo.
Agentes de recursos
humanos.
Vendedores.
- Historia
- La ingeniería social
existe desde tiempo
inmemoriales, pero
a nivel TIC su
máximo precursor
fue Kevin Mitnick
“Condor”.
- Tipos de Ataque
- Locales
- Pretexting /
Impersonate -
Tailgaiting -
Dumpster Diving -
Baiting
- remotos
- Phishing - Redes
Sociales -
Telefónicos
- Mecanismo de defensa
- politica de seguridad corporativa
- uno de tecnologia ANTI-X
-capacitacion del personal sobre
fraudes - auditorias de segurdad
- Sistemas de proteccion
- antivirus/antispam -
firewalls e IPS´s -
sistemas de
correlacion
- Tecnicas
- pasivas
- observacion -
por encima
del hombro
- No presenciales
- recuperacion
de contraseñas
- IRC -
telefono, fax o
carta
- presenciales no agresivas
- Buscar en la basura
- seguimiento -
vigilancia
- Agresviso
- suplantacion de
personalidad -
chantaje o extorsion
- presion psicologica